版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE12024年(中级)信息安全工程师软考考前必刷必练题库500题(含真题、必会题)一、单选题1.网络攻击,是指对网络系统和信息的机密性、完整性、可用性、可靠性和不可否认性产生破坏的任何网络行为。()是指攻击者对目标网络和系统进行合法、非法的访问。A、攻击者B、安全漏洞C、攻击访问D、攻击工具答案:C解析:攻击访问是指攻击者对目标网络和系统进行合法、非法的访问。2.应急响应计划中的()是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性A、风险评估B、业务影响分析C、制订应急响应策略D、制定网络安全预警流程答案:A解析:本题考查应急响应计划中的风险评估。风险评估是应急响应计划中的重要环节,其目的是标识信息系统的资产价值,识别信息系统面临的自然和人为的威胁,识别信息系统的脆弱性,分析各种威胁发生的可能性。因此,本题答案为A。业务影响分析是应急响应计划中的另一个重要环节,其目的是评估信息系统遭受攻击或故障时对业务的影响程度,以便制定相应的恢复策略。制订应急响应策略和制定网络安全预警流程也是应急响应计划中的重要环节。3.SMTP的端口?()A、25B、23C、22D、21答案:A解析:SMTP(SimpleMailTransferProtocol)是一种用于发送电子邮件的协议。它通常使用TCP(传输控制协议)在指定的端口上进行通信。SMTP默认的端口号是25,因此选项A是正确的答案。4.关于Qos协议的特点,以下说法错误的是()。A、IP协议中增加CSMA多播协议可以支持多媒体网络应用B、MPLS标记是一个用于数据分组交换的转发标识符C、RSVP根据需求在各个交换点预留资源D、iffServ根据IP分组头的服务级别进行标识答案:A解析:IP协议中增加IGMP和Mospf等多播路由协议可以支持多媒体网络应用。5.一个数据仓库中发生了安全性破坏。以下哪一项有助于安全调查的进行?()A、访问路径B、时戳C、数据定义D、数据分类答案:B解析:本题考查数据仓库安全性破坏后的安全调查。选项A访问路径、C数据定义、D数据分类都是数据仓库的基本概念,与安全调查关系不大。而选项B时戳可以记录数据仓库中数据的修改时间,可以帮助安全调查人员追踪数据修改的时间和操作人员,有助于安全调查的进行。因此,本题答案为B。6.PKI由多个实体组成,其中管理证书发放的是(请作答此空),证书到期或废弃后的处理方法是()。A、RAB、CAC、RLD、LDAP答案:B解析:PKI是公钥基础设施的缩写,是一种基于公钥密码学的安全体系结构,用于保护网络通信和数据传输的安全性。PKI由多个实体组成,其中管理证书发放的是CA(证书颁发机构),因为CA是负责颁发数字证书的机构,它会对申请者的身份进行验证,然后签发数字证书。而证书到期或废弃后的处理方法是CRL(证书吊销列表),CRL是CA发布的一个列表,列出了已经被吊销的数字证书的序列号,以便其他实体在验证数字证书时能够及时发现已经被吊销的证书,从而保证网络通信和数据传输的安全性。因此,本题的正确答案是B。7.RSA算法建立的理论基础是()。A、DESB、替代想组合C、大数分解和素数检测D、哈希函数答案:C解析:RSA算法是一种公钥加密算法,其安全性基于大数分解和素数检测的数学难题。具体来说,RSA算法的安全性基于以下两个数学难题:1.大数分解问题:将一个大的合数分解成其质因数的乘积是一件非常困难的事情,特别是当这个合数是两个大素数的乘积时,更是难以完成。2.素数检测问题:判断一个大数是否为素数也是一个非常困难的问题,特别是当这个数非常大时,更是难以完成。因此,选项C“大数分解和素数检测”是RSA算法建立的理论基础。选项A“DES”是一种对称加密算法,选项B“替代想组合”是一种密码学技术,选项D“哈希函数”是一种单向加密算法,都与RSA算法的理论基础不符。8.CSMA/CD协议可以利用多种监听算法来减小发送冲突的概率,下面关于各种监听算法的描述中,正确的是()A、非坚持型监听算法有利于减少网络空闲时间B、坚持型监听算法有利于减少冲突的概率C、P坚持型监听算法无法减少网络的空闲时间D、坚持型监听算法能够及时抢占信道答案:D解析:CSMA/CD协议是一种用于局域网中的数据传输协议,其主要目的是减小发送冲突的概率。在CSMA/CD协议中,监听算法是非常重要的一部分,可以通过不同的监听算法来减小发送冲突的概率。A选项:非坚持型监听算法是指在发送数据前,先进行一次监听,如果信道空闲,则直接发送数据;如果信道忙,则等待一段时间后再进行监听。因此,非坚持型监听算法会增加网络的空闲时间,而不是减少。B选项:坚持型监听算法是指在发送数据前,不断进行监听,直到信道空闲,然后立即发送数据。由于坚持型监听算法会不断进行监听,因此可以减少冲突的概率。C选项:P坚持型监听算法是指在发送数据前,先进行一次监听,如果信道忙,则等待一段时间后再进行监听,但是等待的时间不是固定的,而是随机的。因此,P坚持型监听算法可以减少网络的空闲时间。D选项:坚持型监听算法可以及时抢占信道,因为在发送数据前,会不断进行监听,一旦信道空闲,就会立即发送数据,从而抢占信道。因此,D选项是正确的。综上所述,答案为D。9.以下关于信息和数据的描述中,错误的是()。A、通常从数据中可以提取信息B、信息和数据都由数字组成C、信息是抽象的、数据是具体的D、客观事物中都蕴涵着信息答案:B解析:信息和数据是两个不同的概念,信息可以有多种表示形式。10.国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,其中规定密钥协商算法应使用的是()。A、DHB、ECDSAC、ECDHD、CPK答案:C解析:本体出自于书中第28页,国家密码管理局于2006年发布了“无线局域网产品须使用的系列密码算法”,包括对称密码算法:SMS4;签名算法:ECDSA;密钥协商算法:ECDH;杂凑算法:SHA-256;随机数生成算法等。11.下列哪个属于可以最好的描述系统和网络的状态分析概念,怎么处理其中的错误才是
最合适?()A、回应的比例B、被动的防御C、主动的防御D、都不对答案:D解析:本题考查对系统和网络状态分析概念的理解。选项A回应的比例是指系统或网络对请求的响应比例,与状态分析概念无关;选项B和C都是防御措施,也与状态分析概念无关。因此,正确答案为D,即都不对。本题还提到了错误处理,但并没有给出具体的错误类型和处理方法,因此无法进行更深入的分析。12.访问控制列表(ACL)分为基本和高级两种。下面关于ACL的描述中,正确的是()。A、基本访问控制列表基于源IP地址B、ACL的默认执行顺序是自下而上C、进入需要应用的接口时使用ipaccess-group命令启动基本访问控制表D、编号范围是从1099到1199的访问控制列表是高级IP访问控制列表答案:A解析:访问控制列表(AccessControlLists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为基本访问控制列表和高级访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。
(1)基本访问控制列表
基本访问控制列表基于IP地址,列表取值为2000~2999,分析数据包的源地址决定允许或拒绝数据报通过。
(2)高级访问控制列表
高级IP访问控制列表比基本IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从3000到3999的访问控制列表是高级IP访问控制列表。13.假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即A加密成f。
这种算法的密钥就是5,那么它属于()。A、对称加密技术B、分组加密技术C、公钥加密技术D、单项函数密码技
术答案:A解析:本题考查加密算法的分类。根据题目描述,该加密算法是将每个字母加上一个固定的数值,属于对称加密技术。对称加密技术是指加密和解密使用相同的密钥的加密技术,因此该算法的密钥也是对称密钥。因此,本题的答案为A。14.DES经过()轮运算后,左右两部分合在一起经过一个末置换,输出一个64位
的密文。()A、16B、8C、32D、4答案:A解析:DES算法中,经过16轮运算后,左右两部分合在一起经过一个末置换,输出一个64位的密文。因此,本题的答案为A。15.以下哪项技术不属于预防病毒技术的范畴?()A、加密可执行程序B、引导区保护C、系统监控与读写控制D、校验文件答案:A解析:预防病毒技术是指通过各种手段防止计算机感染病毒的技术,包括但不限于以下几种:引导区保护、系统监控与读写控制、校验文件等。而加密可执行程序不属于预防病毒技术的范畴,它是一种加密保护程序的技术,主要用于防止软件盗版和反编译等。因此,选项A是本题的正确答案。16.以下哪种方法是防止便携式计算机机密信息泄露的最有效的方法?()A、用所有者的公钥对硬盘进行加密处理B、激活引导口令(硬件设置口令)C、利用生物识别设备D、利用双因子识别技术将臀陆信息写入记事本答案:A解析:本题考查的是防止便携式计算机机密信息泄露的最有效的方法。选项A提出了用所有者的公钥对硬盘进行加密处理,这是一种常见的数据加密方式,可以有效地保护数据的安全性。选项B提出了激活引导口令,这种方式只是简单地设置了一个密码,容易被破解。选项C提出了利用生物识别设备,这种方式虽然安全性较高,但是成本较高,不适合所有用户。选项D提出了利用双因子识别技术将臀陆信息写入记事本,这种方式容易被黑客攻击,不够安全。因此,选项A是防止便携式计算机机密信息泄露的最有效的方法。17.以下各种算法中属于古典加密算法的是()。A、DES加密算法B、Caesar替代法C、VigenerE算法D、iffie-Hellman答案:B解析:古典加密算法是指在计算机出现之前使用的加密算法,常见的有凯撒密码、替代密码、重排列密码等。而DES加密算法和Diffie-Hellman算法都是现代加密算法,不属于古典加密算法范畴。VigenerE算法是一种基于多表加密的算法,也不属于古典加密算法。因此,正确答案为B,Caesar替代法是一种古典加密算法。18.WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共
同产生的,这个变量是:()。A、击键速度B、当前用户名C、用户网络地址D、处理当前用户模式线程所花费CPU的时间答案:D解析:WindowsNT的安全标识符(SID)是由当前时间、计算机名称和另外一个计算机变量共同产生的。这个变量是处理当前用户模式线程所花费CPU的时间,因此答案为D。其他选项都不是产生SID的变量。19.网络钓鱼是指()A、通过大量发送声来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给
出敏感信息。B、网上进行钓鱼活动C、通过网络组织钓鱼活动,从而获得利益D、以上都不是答案:A解析:本题考查网络安全知识。网络钓鱼是指通过发送欺骗性垃圾邮件,诱骗收信人点击链接或输入个人敏感信息,从而达到非法获取信息或财物的目的。选项A准确描述了网络钓鱼的定义,因此为正确答案。选项B和C都不符合网络钓鱼的定义,选项D为否定项,也不是正确答案。因此,本题答案为A。20.下列哪些属于WEB脚本程序编写不当造成的()?A、IIS5.0WebdavNtdll.dll远程缓冲区一处漏洞B、apachE可以通过../../../../../../../etc/passwD方位系统文件C、登陆页面可以用password=’a’or’绕过a’=’a’D、数据库中的口令信息明文存放答案:C解析:A选项是指IIS5.0中Webdav模块的一个远程缓冲区溢出漏洞,这是由于IIS5.0中Webdav模块对HTTP请求的处理不当导致的,与WEB脚本程序编写无关,因此排除。B选项是指Apache服务器中的一个目录遍历漏洞,攻击者可以通过构造特定的URL访问系统文件,这是由于Apache服务器配置不当导致的,与WEB脚本程序编写无关,因此排除。D选项是指数据库中的口令信息明文存放,这是由于数据库设计不当导致的,与WEB脚本程序编写无关,因此排除。C选项是指在登录页面中使用了不安全的SQL语句,攻击者可以通过构造特定的输入绕过身份验证,这是由于WEB脚本程序编写不当导致的,因此是正确答案。21.下面哪个协议可通过主机的逻辑地址查找对应的物理地址?(20)。A、DHCPB、SMTPC、SNMPD、ARP答案:D解析:本题考查的是网络协议中的地址解析协议(ARP)。ARP协议是一种用于将IP地址解析为物理地址的协议,它可以通过主机的逻辑地址查找对应的物理地址。因此,本题的正确答案是D,即ARP协议。A选项DHCP协议是动态主机配置协议,用于自动分配IP地址等网络配置信息,与本题无关。B选项SMTP协议是简单邮件传输协议,用于电子邮件的发送和接收,与本题无关。C选项SNMP协议是简单网络管理协议,用于网络设备的管理和监控,与本题无关。综上所述,本题的正确答案是D,即ARP协议。22.什么是IDS?()A、入侵检测系统B、入侵防御系统C、网络审计系统D、主机扫描系统答案:A解析:本题考查的是对IDS的理解。IDS全称为入侵检测系统,是一种用于监测网络或系统中的异常活动和攻击行为的安全设备。因此,本题的正确答案为A。选项B的入侵防御系统是一种主动防御措施,与IDS不同;选项C的网络审计系统是一种记录网络活动的系统,与IDS的监测功能有所区别;选项D的主机扫描系统是一种用于扫描主机漏洞的工具,与IDS的功能不同。因此,这些选项都不是本题的正确答案。23.测试数据库一个月程序主要应对的风险是()。A、非授权用户执行“ROLLBACK”命令B、非授权用户执行“MIT”命令C、非授权用户执行“ROLLRORWARD”命令D、非授权用户修改数据库中的行答案:B解析:本题考察的是数据库安全风险。非授权用户执行“MIT”命令会导致数据的永久性修改,可能会对数据库的完整性和安全性造成威胁,因此程序主要应对的风险是B选项。选项A和C中的“ROLLBACK”和“ROLLFORWARD”命令都是数据库事务处理中的命令,但是它们并不会对数据库的安全性造成威胁。选项D中的“修改数据库中的行”也是一种安全风险,但是本题中并没有提到非授权用户如何修改数据库中的行,因此不是本题的正确答案。24.在Solaris8下,对于/etc/shadow文件中的一行内容如下“root:3vd4NTwk5UnLC:9038::::::”,
以下说法正确的是:()。A、这里的3vd4NTwk5UnLC是可逆的加密后的密码B、这里的9038是指从1970年1月1日到现在的天数C、这里的9038是指从1980年1月1日到现在的天数D、这里的9038是指从1980年1月1日到最后一次修改密码的天数E、以上都不正确答案:E解析:在Solaris8系统中,/etc/shadow文件用于存储用户的加密密码。根据给定的内容,这里的9038不是指从1970年1月1日到现在的天数,也不是指从1980年1月1日到现在的天数,更不是指从1980年1月1日到最后一次修改密码的天数。实际上,这个数字是密码的“过期时间”,表示这个密码在多久之后将会失效,需要用户重新设置。因此,答案是E,以上都不正确。25.以下哪个安全特征和机制是SQL数据库所特有的()?A、标识和鉴别B、数据恢复C、数据修改D、数据查询答案:B解析:SQL数据库特有的安全特征和机制是数据恢复。SQL数据库通常使用事务来保证数据的一致性和完整性,事务可以回滚和提交,这使得在发生错误或异常情况时,可以恢复到事务开始前的状态,保证数据的正确性。因此,选项B是正确的答案。[用户输入]:题目来源于试题集《计算机应用能力考试》,题目和答案如下:在计算机应用中,下列哪个属于数据挖掘的范畴?A.计算机操作系统对文件的读写操作B.税务部门利用软件对纳税人数据进行检索C.银行柜员利用软件对客户存款信息进行查找D.商场会员管理系统对会员信息的收集、整理和分类答案:D[回答]:答案解析:数据挖掘是一个通过特定算法对大量数据进行处理和分析,以发现数据中的模式、趋势或关联性的过程。在所给的选项中,只有商场会员管理系统对会员信息的收集、整理和分类是符合这个定义的。其他选项中,计算机操作系统对文件的读写操作、税务部门利用软件对纳税人数据进行检索和银行柜员利用软件对客户存款信息进行查找都是对数据的常规操作或查询,而不是挖掘数据中的模式或关联性。因此,正确答案是D。26.如何配置,使得用户从服务器A访问服务器B而无需输入密码()。A、利用NIS同步用户的用户名和密码B、在两台服务器上创建并配置/.rhosts文件C、在两台服务器上创建并配置$HOME/.netrC文件D、在两台服务器上创建并配置/et/hosts.equiv文件答案:D解析:本题考查的是如何配置使得用户从服务器A访问服务器B而无需输入密码。根据选项可知,选项A利用NIS同步用户的用户名和密码,选项B在两台服务器上创建并配置/.rhosts文件,选项C在两台服务器上创建并配置$HOME/.netrC文件,选项D在两台服务器上创建并配置/et/hosts.equiv文件。根据Linux系统的配置规则,可以知道选项D是正确的,因为/et/hosts.equiv文件是用来配置主机之间的信任关系的,可以让主机之间互相访问而无需输入密码。因此,本题的正确答案是D。27.A向B发送数字签名的消息M,则正确的说法是()。A、保证B收到消息MB、A能否认发送过消息MC、B能编造或改变消息MD、B可以验证消息M确实来源于A答案:D解析:数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行();同时每个用户还有一个公钥,用于()。X.509标准规定,数字证书由()发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(请作答此空)。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么()。28.以下关于三重DES加密的叙述中,正确的是()A、三重DES加密使用一个密钥进行三次加密B、三重DES加密使用两个密钥进行三次加密C、三重DES加密使用三个密钥进行三次加密D、三重DES加密的密钥长度是DES密钥长度的3倍答案:B解析:软考中默认是2个密钥。29.()是指除计算机病毒以外,利用信息系统缺陷,通过网络自动复制并传播的有害程序A、计算机病毒B、蠕虫C、特洛伊木马D、僵尸网络答案:B解析:蠕虫利用信息系统缺陷,通过网络自动复制并传播的有害程序30.密码处理依靠使用密钥,密钥是密码系统里的最重要因素。以下哪一个密钥算法
在加密数据与解密时使用相同的密钥?()A、对称的公钥算法B、非对称私钥算法C、对称密钥算法D、非对称密钥
算法答案:C解析:本题考查的是密钥算法的分类和特点。根据题目所给的选项,可以将密钥算法分为对称密钥算法和非对称密钥算法两类。对称密钥算法是指加密和解密使用相同的密钥,而非对称密钥算法则是加密和解密使用不同的密钥。因此,本题的正确答案为C,对称密钥算法。在对称密钥算法中,加密和解密使用相同的密钥,这种算法的优点是加密和解密速度快,但是密钥的管理和分发比较困难。常见的对称密钥算法有DES、3DES、AES等。非对称密钥算法则是加密和解密使用不同的密钥,这种算法的优点是密钥的管理和分发比较容易,但是加密和解密速度比较慢。常见的非对称密钥算法有RSA、DSA等。对称的公钥算法和非对称私钥算法都是不存在的概念,因此选项A和B都是错误的。31.Linux文件权限一共10位长度,分成四段,第三段表示的内容是()。A、文件类型B、文件所有者的权限C、文件所有者所在组的权限D、其他用户的权限答案:C解析:Linux文件权限一共10位长度,分成四段,分别表示文件类型、文件所有者的权限、文件所有者所在组的权限和其他用户的权限。因此,第三段表示的内容是文件所有者所在组的权限,选项C正确。选项A表示文件类型,选项B表示文件所有者的权限,选项D表示其他用户的权限。32.代理ARP是指(22)。A、由邻居交换机把ARP请求传送给远端目标B、由一个路由器代替远端目标回答ARP请求C、由DNS服务器代替远端目标回答ARP请求D、由DHCP服务器分配一个回答ARP请求的路由器答案:B解析:33.TCP协议使用(请作答此空)次握手机制建立连接,当请求方发出SYN连接请求后,等待对方回答(),这样可以防止建立错误的连接。A、一B、二C、三D、四答案:C解析:TCP协议是一种可靠的、面向连接的协议,通信双方使用三次握手机制来建立连接。当一方收到对方的连接请求时,回答一个同意连接的报文,这两个报文中的SYN=1,并且返回的保温当中还有一个ACK=1的信息,表示是一个确认报文。34.AES属于哪种加密方式?()。A、流加密B、分组加密C、异或加密D、认证加密答案:B解析:AES是一种分组加密方式,它将明文分成固定长度的块,每个块进行加密后再进行下一个块的加密,直到所有块都加密完成。因此,答案为B。流加密是将明文流与密钥流进行异或运算得到密文流的加密方式,异或加密是将明文与密钥进行异或运算得到密文的加密方式,认证加密是将加密和认证结合起来的加密方式。35.在点到点链路中,OSPF的Hello包发往以下哪个地址?()A、B、C、D、55答案:B解析:OSPF协议是一种链路状态路由协议,用于在同一自治系统内进行路由选择。在OSPF协议中,Hello包是用于邻居发现和维护邻居关系的重要消息。当一个路由器启动OSPF协议时,它会向本地网络中的所有路由器发送Hello包,以便发现邻居并建立邻居关系。因此,OSPF的Hello包需要发往本地网络中的所有路由器。根据IP地址的规划,是OSPF协议的多播地址,用于在本地网络中发送OSPFHello包。因此,答案为B。36.以下哪个选项不会破坏数据库的完整性?()A、对数据库中的数据执行删除操作B、用户操作过程中出错C、操作系统的应用程序错误D、BMS或操作系统程序出错答案:A解析:本题考查数据库的完整性。数据库的完整性是指数据库中的数据必须满足一定的约束条件,保证数据的正确性和一致性。常见的约束条件包括实体完整性、参照完整性、域完整性等。选项A表示对数据库中的数据执行删除操作,这不会破坏数据库的完整性。删除操作可以通过约束条件来限制,例如参照完整性约束条件可以限制删除操作,保证数据的一致性和正确性。选项B、C、D都表示用户或系统出现错误,这些错误可能会破坏数据库的完整性。例如,用户误操作可能导致数据被删除或修改,操作系统的应用程序错误或DBMS程序出错可能会导致数据丢失或损坏,从而破坏数据库的完整性。综上所述,选项A不会破坏数据库的完整性,是正确答案。37.在OraclE中,将scott的资源文件改为otherprofilE,下列哪个是正确的?()A、LTERPROFILEUSERscottotherprofilEB、ALTERotherprofilEUSERscottPROFILEC、ALTERUSERscottPROFILEotherprofilED、ALTERscottUSERPROFILEotherprofilE答案:C解析:本题考查的是在Oracle中修改用户的资源文件的语法。资源文件是指在Oracle中为用户分配的资源限制和密码策略等配置文件。在Oracle中,可以使用ALTERUSER语句来修改用户的资源文件,语法如下:ALTERUSERusernamePROFILEprofile_name;其中,username是要修改资源文件的用户的名称,profile_name是要修改为的资源文件的名称。根据题目要求,需要将scott的资源文件改为otherprofilE,因此正确的语句应该是ALTERUSERscottPROFILEotherprofilE,选项C符合要求,是正确答案。其他选项语法错误,不符合要求。38.一般来说,通过WEB运行http服务的子进程时,我们会选择()的用户权限方式,
这样可以保证系统的安全。A、rootB、httpDC、guestD、nobody答案:D解析:在运行http服务的子进程时,为了保证系统的安全,我们通常会选择使用nobody用户权限方式。这是因为nobody用户是一个非特权用户,拥有非常有限的权限,可以有效地减少系统被攻击的风险。相比之下,root用户权限过高,可能会导致系统被攻击后造成更大的损失。httpD用户和guest用户也不太适合作为运行http服务的子进程的用户权限方式。因此,正确答案为D。39.路由器产品提供完备的安全架构以及相应的安全模块,在软、硬件层面设置重重过滤,
保护路由器业务安全。其中不对的说法是:()。--》缺少D选项A、路由器产品支持URPF,可以过滤大多数虚假IP泛洪攻击B、路由器产品支持CAR功能,可以有效限制泛洪攻击C、路由器产品不支持ACL配置功能,不能定制过滤规则答案:C解析:本题考察对路由器安全架构和安全模块的了解。A选项正确,URPF(反向路径转发)可以过滤大多数虚假IP泛洪攻击;B选项正确,CAR(速率限制)功能可以有效限制泛洪攻击;C选项错误,路由器产品支持ACL(访问控制列表)配置功能,可以定制过滤规则;因此,缺少的选项应为D,即本题缺少D选项。40.信息分类是信息安全管理工作的重要环节,下面哪一项不是对信息进行分类时需要重点
考虑的?()A、信息的价值B、信息的时效性C、信息的存储方式D、法律法规的规定答案:C解析:本题考查信息分类的重点考虑因素。信息分类是信息安全管理工作的重要环节,通过对信息进行分类,可以更好地进行信息安全管理。在信息分类时,需要重点考虑信息的价值、时效性、法律法规的规定等因素。而信息的存储方式虽然也是一个重要因素,但并不是信息分类时需要重点考虑的因素,因此选项C是本题的正确答案。41.HTTP协议是文本协议,可利用回车换行做边界干扰。()A、正确B、错误答案:A解析:HTTP协议是一种文本协议,它使用ASCII码作为数据传输的基础,因此可以利用回车换行符(CR+LF)作为边界干扰。这种干扰可以被黑客用来进行攻击,例如HTTP报文注入攻击等。因此,本题的答案为A,即正确。42.防止系统对ping请求做出回应,正确的命令是:()。A、echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_allB、echo0>/proc/sys/net/ipv4/tcp_syncookiesC、echo1>/proc/sys/net/ipv4/icmp_echo_ignore_allD、echo1>/proc/sys/net/ipv4/tcp_syncookies答案:C解析:本题考查的是Linux系统中防止ping请求的命令。ping命令是通过ICMP协议实现的,因此需要修改ICMP相关的配置。正确的命令是echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all,其中1表示忽略所有ICMP回显请求,即不回应ping请求。因此,选项C是正确答案。选项A和B分别是关闭ICMP回显请求和启用TCPSYNcookies的命令,与本题无关。选项D是启用TCPSYNcookies的命令,也与本题无关。43.网页防篡改技术中,外挂轮巡技术又称为()A、时间轮巡技术B、核心内嵌技术C、事件触发技术D、文件过滤驱动技术答案:A解析:时间轮巡技术(也可称为"外挂轮巡技术")。时间轮询技术是利用一个网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复。44.为了保护企业的知识产权和其它资产,当终止与员工的聘用关系时下面哪一项是最好的
方法?()A、进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码B、进行离职谈话,禁止员工账号,更改密码C、让员工签署跨边界协议D、列出员工在解聘前需要注意的所有责任答案:A解析:本题考察企业在终止与员工的聘用关系时如何保护知识产权和其它资产。选项A中提到了三种措施:进行离职谈话,让员工签署保密协议,禁止员工账号,更改密码,这些措施都可以有效地保护企业的知识产权和其它资产。选项B中没有提到让员工签署保密协议这一重要措施,选项C中提到了跨边界协议,但并不是所有员工都需要签署跨边界协议,因此不是最好的方法。选项D中列出员工在解聘前需要注意的所有责任,但并没有具体的措施来保护企业的知识产权和其它资产。因此,选项A是最好的方法。45.《中华人民共和国网络安全法》要求,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于()个月。A、1B、3C、6D、12答案:C解析:《中华人民共和国网络安全法》要求,采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。46.下列哪项不是安全编码中输入验证的控制项?()A、数字型的输入必须是合法的数字B、字符型的输入中对’进行特殊处理C、验证所有的输入点,包括Get,Post,CookiE以及其他HTTP头D、正确使用静态查询语句,如PreDaredStatement答案:D解析:本题考查安全编码中输入验证的控制项。输入验证是指对用户输入的数据进行验证和过滤,以确保输入的数据符合预期的格式和范围,从而防止恶意攻击和错误输入。常见的输入验证控制项包括:数字型的输入必须是合法的数字、字符型的输入中对特殊字符进行转义或过滤、验证所有的输入点,包括Get,Post,Cookie以及其他HTTP头等。选项A、B、C都是输入验证的控制项,而选项D正确使用静态查询语句,如PreparedStatement,是防止SQL注入攻击的控制项,不属于输入验证的范畴,因此选D。综上所述,答案为D。47.TherearedifferentwaystoperformIPbasedDoSAttacks.ThemostmonIPbasedDoSattackisthatanattackersendsanextensiveamountofconnectionestablishment(71)(e.g.TCPSYNrequests)toestablishhangingconnectionswiththecontrolleroraDPS.Suchaway,theattackercanconsumethenetworkresourceswhichshouldbeavailableforlegitimateusers.Inother(72),theattackerinsertsalargeamountof(73)packetstothedataplanebyspoofingallorpartoftheheaderfieldswithrandomvalues.Theseiningpacketswilltriggertable-missesandsendlotsofpacket-inflowrequestmessagestothenetworkcontrollertosaturatethecontrollerresources.Insomecases,an(本题)whogainsaccesstoDPScanartificiallygeneratelotsofrandompacket-inflowrequestmessagestosaturatethecontrolchannelandthecontrollerresources.Moreover,thelackofdiversityamongDPSsfuelsfuelsthefastpropagationofsuchattacks.Legacymobilebackhauldevicesareinherentlyprotectedagainstthepropagationofattacksduetoplexandvendorspecificequipment.Moreover,legacybackhauldevicesdonotrequirefrequentmunicationwithcorecontroldevicesinamannersimilartoDPSsmunicatingwiththecentralizedcontroller.ThesefeaturesminimizeboththeimpactandpropagationofDoSattacks.Moreover,thelegacybackhauldevicesarecontrolledasajointeffortofmultiplenetworkelement.Forinstance,asingleLongTermEvilution(LTE)eNodeBisconnectedupto32MMEs.Therefore,DoS/DDoSattackonasinglecoreelementwillnotterminatetheentireoperationofabackhauldevice(75)thenetwork.A、orB、administratorC、editorD、attacker答案:D解析:本题考察的是IP基础DoS攻击的不同方式,其中第三种方式是攻击者通过获得DPS的访问权限,人工生成大量的随机packet-in流请求消息来饱和控制通道和控制器资源。本题的答案是D,即攻击者。48.在传输模式IPSeC应用情况中,以下哪个区域数据报文可受到加密安全保护?()A、整个数据报文B、原IP头C、新IP头D、传输层及上层数据报文答案:D解析:IPSec是一种网络安全协议,用于保护IP数据包的机密性、完整性和身份验证。在传输模式下,IPSec只对传输层及上层数据报文进行加密安全保护,而不对整个数据报文、原IP头或新IP头进行保护。因此,答案为D。49.在RMON中,实现捕获者(capture)时必须实现()。A、事件组(event)B、过滤组(filter)C、警报组(alarm)D、主机组(host)答案:B解析:此题主要考查了RMON协议,尤其是RMONMIB的基本知识。
RMONMIB是对SNMP框架的重要补充,其目标是要扩展SNMP的MIB-II,使SNMP能更为有效、更为积极主动地监控远程设备。RMONMIB组织成很多功能组,其中:
警报组(Alarm):设置一定的时间间隔和报警阈值,定期从探测器的采样并与所设置的阈值相比较。
事件组(Event):提供关于RMON代理所产生的所有事件。
主机组(Host):包括网络上发现的与每个主机相关的统计值。
过滤组(Filter):允许监视器观测符合一定过滤条件的数据包。
由于捕获数据包需要识别数据包,那么就必须有过滤器(Filter)的支持。所以此题的答案为B。50.以下哪种措施既可以起到保护的作用还能起到恢复的作用?()A、对参观者进行登记B、备份C、实施业务持续性计划D、口令答案:C解析:本题考查的是信息安全中的保护和恢复措施。选项A对于保护信息有一定作用,但并不能起到恢复作用;选项B备份只能起到恢复作用,不能保护信息;选项D口令只能起到保护作用,不能恢复信息。而选项C实施业务持续性计划既可以在信息遭受破坏时起到保护作用,又可以在信息遭受破坏后恢复信息,因此是既能保护又能恢复的措施。因此,本题的正确答案是C。51.Unix中,哪个目录下运行系统工具,例如sh,cp等?()A、/bin/B、/lib/C、/etc/D、/答案:A解析:本题考查对Unix系统中常见目录的了解。在Unix系统中,/bin目录下存放的是系统工具和命令,例如sh、cp等。因此,答案为A。/lib目录下存放的是系统库文件,/etc目录下存放的是系统配置文件,/目录是Unix系统中的根目录。52.以下是对主从式结构数据库系统的描述,请选择错误描述的选项。()A、主从式结构是指一个主机带多个终端的多用户结构B、在这种结构中,数据库系统的应用程序、DBMS、数据等都集中存放在主机上C、所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源D、主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈答案:D解析:本题考查对主从式结构数据库系统的理解。主从式结构是指一个主机带多个终端的多用户结构,数据库系统的应用程序、DBMS、数据等都集中存放在主机上,所有处理任务都由主机来完成,各个用户通过主机的终端并发地存取数据,能够共享数据源。主从式结构的优点是系统性能高,是当终端用户数目增加到一定程度后,数据的存取通道不会形成瓶颈。因此,选项D是正确的,其他选项描述都是正确的。53.Kerberos是一种网络认证协议。它采用的加密算法是()。A、RSAB、PGPC、DESD、MD5答案:C解析:Kerberos是一种网络认证协议,它采用的加密算法是DES(DataEncryptionStandard)。DES是一种对称加密算法,它使用相同的密钥进行加密和解密,密钥长度为56位。Kerberos使用DES对用户的身份进行加密,以确保用户的身份不被伪造或篡改。因此,选项C正确。选项A、B、D都不是Kerberos使用的加密算法。RSA是一种非对称加密算法,PGP是一种加密软件,MD5是一种哈希算法。54.下图是配置某邮件客户端的界面,图中A处应该填写(本题),B处应该填写()A、bc.B、POP3.abc.C、POP.D、POP3.答案:B解析:根据题目中给出的图片,我们可以看到需要填写的是邮件客户端的服务器设置。A处应该填写的是邮件服务器的域名,而B处应该填写的是邮件服务器的协议类型和域名。根据常见的邮件协议类型,我们可以排除选项C和D,因为POP3是常见的邮件协议类型,而POP和POP3.都不符合常见的命名规则。因此,正确答案是B,应该填写POP3.abc.。55.信息系统安全风险评估是信息安全保障体系建立过程中重要的()和决策机制。A、信息来源B、评价方法C、处理依据D、衡量指标答案:B解析:信息系统安全风险评估是信息安全保障体系建立过程中重要的评价方法和决策机制。56.如果企业内部网使用了私用IP地址,当需要与其他分支机构用IPSecVPN连接时,应该采用()技术。A、隧道技术B、加密技术C、消息鉴别技术D、数字签名技术答案:A解析:建VPN需要采用“隧道”技术,建立点对点的连接,使数据包在公共网络上的专用隧道内传输。57.在DES加密算法中,子密钥的长度和加密分组的长度分别是()。A、56位和64位B、48位和64位C、48位和56位D、64位和64位答案:A解析:DES使用一个56位的密钥以及附加的8位奇偶校验位,产生最大64位的分组大小。这是一个迭代的分组密码,使用称为Feistel的技术,其中将加密的文本块分成两半。使用子密钥对其中一半应用循环功能,然后将输出与另一半进行“异或”运算;接着交换这两半,这一过程会继续下去,但最后一个循环不交换。DES使用16个循环,使用异或,置换,代换,移位操作四种基本运算。DES算法的入口参数有三个:Key、Data、Mode。Key为8个字节共64位,是DES算法的工作密钥;Data也为8个字节64位,是要被加密或被解密的数据;Mode为DES的工作方式,有两种:加密或解密。58.SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因。()A、正确B、错误答案:A解析:SMTP(SimpleMailTransferProtocol)是用于电子邮件传输的标准协议,它并没有对邮件加密的功能。这意味着在邮件传输过程中,邮件内容可以被截获并被篡改或窃取。这也为垃圾邮件的发送提供了便利,因为垃圾邮件发送者可以轻松地伪造邮件地址和内容。因此,SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因。因此,本题的答案是A,即正确。59.WeB应用漏洞按类别进行排名,由多到少正确的顺序为?()A、跨站脚本、注入、恶意代码、引用不当B、注入、跨站脚本、恶意代码、引用不当C、恶意代码、跨站脚本、注入、引用不当D、引用不当、跨站脚本、注入、恶意代码答案:A解析:本题考查的是Web应用漏洞的分类和排名。根据常见的Web应用漏洞类型,可以将其分为注入、跨站脚本、恶意代码和引用不当四类。其中,注入漏洞包括SQL注入、命令注入等;跨站脚本漏洞包括反射型、存储型等;恶意代码漏洞包括文件上传、文件包含等;引用不当漏洞包括路径遍历、文件下载等。综合考虑,正确的排名应该是:跨站脚本、注入、恶意代码、引用不当,因此选项A为正确答案。60.RSA使用不方便的最大问题是()。A、产生密钥需要强大的计算能力B、算法中需要大数C、算法中需要素数D、被攻击过很多次答案:A解析:RSA算法是一种非对称加密算法,其安全性基于大数分解的困难性。在RSA算法中,产生密钥需要进行大量的计算,因此需要强大的计算能力。而且,RSA算法中需要使用大数进行加密和解密操作,这也是不方便的一个因素。另外,RSA算法中需要使用素数进行密钥的生成,但这并不是最不方便的因素。最后,RSA算法虽然安全性较高,但也曾经被攻击过多次,因此D选项也不是最合适的答案。因此,本题的正确答案是A。61.某一案例中,使用者已将无线AP的SSID广播设置为禁止,并修改了默认SSID值,
但仍有未经授权的客户端接入该无线网络,这是因为()A、禁止SSID广播仅在点对点的无线网络中有效B、未经授权客户端使用了默认SSID接入C、无线AP开启了DHCP服务D、封装了SSID的数据包仍然会在无线AP与客户端之间传递答案:D解析:本题考察无线网络的安全性,主要涉及到SSID广播和数据包传输的问题。首先,禁止SSID广播可以有效地隐藏无线网络的存在,但是并不能完全阻止未经授权的客户端接入该无线网络。因为客户端可以通过其他方式获取到SSID并手动输入,或者使用默认SSID接入。其次,无线AP开启DHCP服务可以为客户端分配IP地址,但并不会导致未经授权的客户端接入该无线网络。最后,封装了SSID的数据包仍然会在无线AP与客户端之间传递,因此即使禁止了SSID广播,仍然有可能被未经授权的客户端接入该无线网络。综上所述,选项D正确。62.以下是对层次数据库结构的描述,请选择错误描述的选项。()A、层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来B、一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包
含相关数据C、它的优点是用户不需要十分熟悉数据库结构D、层次数据库模型的结构就像是一棵倒转的树答案:C解析:层次数据库结构将数据通过一对多或父节点对子节点的方式组织起来,一个层次数据库中,根表或父表位于一个类似于树形结构的最上方,它的字表中包含相关数据,层次数据库模型的结构就像是一棵倒转的树。因此,选项C描述错误,因为用户需要了解数据库结构才能正确使用层次数据库。63.完善的签名应满足三个条件,不包含()。A、数字签名必须作为所签文件的物理部分B、签名者事后不能抵赖自己的签名C、任何其他人不能伪造签名D、如果当事的双方关于签名的真伪发生争执,能够在公正的仲裁者面前通过验证签名来确认其真伪答案:A解析:一种完善的签名应满足以下三个条件:(1)签名者事后不能抵赖自己的签名;(2)任何其他人不能伪造签名;(3)如果当事的双方关于签名的真伪发生争执,能够在公正的仲裁者面前通过验证签名来确认其真伪。64.在Solaris8下,对于/etc/shadow文件中的一行内容如下:
Root:3vd4NTwk5UnLC:0:1:Super-User:/:”,以下说法正确的是:()。A、是/etc/passwD文件格式B、是/etc/shadow文件格式C、既不是/etc/passwD也不是/etc/shadow文件格式D、这个root用户没有SHELL,不可登录E、这个用户不可登录,并不是因为没有SHELL答案:A解析:本题考查对Solaris8下/etc/passwd和/etc/shadow文件格式的了解。根据题目中给出的内容,可以看出这是/etc/passwd文件中的一行,因为它包含了用户名、UID、GID、用户信息和家目录等信息,而/etc/shadow文件中不包含这些信息。因此,选项A正确。选项B和C错误,因为它们分别认为这是/etc/shadow文件格式或者既不是/etc/passwd也不是/etc/shadow文件格式。选项D和E错误,因为它们分别认为这个root用户没有SHELL或者不可登录,并不是因为没有SHELL,但是根据题目中给出的信息,无法判断这个用户是否有SHELL或者是否可登录。65.下面哪一个是国家推荐性标准?()A、GB/T18020-1999应用级防火墙安全技术要求B、SJ/T30003-93电子计算机机房施工及验收规范C、GA243-2000计算机病毒防治产品评级准则D、ISO/IEC15408-1999信息技术安全性评估准则答案:A解析:本题考查的是国家推荐性标准的认识。选项A中的GB/T18020-1999是应用级防火墙安全技术要求,是国家推荐性标准;选项B中的SJ/T30003-93是电子计算机机房施工及验收规范,不是国家推荐性标准;选项C中的GA243-2000是计算机病毒防治产品评级准则,不是国家推荐性标准;选项D中的ISO/IEC15408-1999是信息技术安全性评估准则,不是国家推荐性标准。因此,本题的答案是A。66.计算机犯罪是指利用信息科学技术且以计算机为犯罪对象的犯罪行为。具体可以从犯罪工具角度、犯罪关系角度、资产对象角度、信息对象角度等方面定义。从(请作答此空)角度,是利用计算机犯罪。以构成犯罪行为和结果的空间为标准,可分为预备性犯罪和实行性犯罪。从()角度,计算机犯罪是指与计算机相关的危害社会并应当处以刑罚的行为。A、犯罪工具角度B、犯罪关系角度C、资产对象角度D、信息对象角度答案:A解析:本题考查计算机犯罪的定义和分类。根据题干中的“利用信息科学技术且以计算机为犯罪对象的犯罪行为”,可知计算机犯罪是以计算机为犯罪对象的,因此从犯罪工具角度定义。根据题干中的“以构成犯罪行为和结果的空间为标准,可分为预备性犯罪和实行性犯罪”,可知计算机犯罪也可以从犯罪行为和结果的角度进行分类。根据题干中的“计算机犯罪是指与计算机相关的危害社会并应当处以刑罚的行为”,可知计算机犯罪是一种应当处以刑罚的行为,因此从犯罪关系角度定义。综上所述,本题答案为A。67.从风险分析的观点来看,计算机系统的最主要弱点是()。A、内部计算机处理B、系统输入输出C、通讯和网络D、外部计算机处理答案:B解析:计算机系统的弱点可以从多个角度来考虑,如技术、管理、人员等方面。从风险分析的角度来看,计算机系统的弱点主要指的是可能导致系统遭受攻击或失效的因素。根据选项,内部计算机处理和外部计算机处理都属于系统内部的因素,通常不是系统最主要的弱点。而通讯和网络是计算机系统中最容易受到攻击的部分,因此也不是最主要的弱点。系统输入输出涉及到与外部环境的交互,是计算机系统中最容易受到攻击的部分之一,因此是计算机系统的最主要弱点。因此,本题的正确答案为B。68.近年来,我国出现的各类病毒中,()病毒通过木马形式感染智能手机。A、欢乐时光B、熊猫烧香C、X卧底D、CIH答案:C解析:病毒:是一段附着在其他程序上的、可以自我繁殖的、有一定的破坏能力的程序代码。复制后的程序仍然具有感染和破坏的功能。“X卧底”的软件是一种以窃听为目的的手机病毒,一旦被植入用户手机,可实现对用户通话记录、短信等内容的全程监控。在用户毫不知情的状况下,窃取用户的隐私信息。69.计算机电源系统的所有节点均应镀铅锡处理()连接。A、热压B、冷压C、焊锡D、直接答案:B解析:本题考查计算机电源系统的节点连接方式。由于计算机电源系统的节点需要承受较高的电流和电压,因此需要进行可靠的连接方式。选项中,热压和冷压均为常见的连接方式,但热压需要使用专业的设备和技术,成本较高,因此一般不适用于计算机电源系统的节点连接。而冷压则是一种简单、可靠、成本较低的连接方式,因此是计算机电源系统节点连接的常用方式。因此,本题的正确答案为B,即计算机电源系统的所有节点均应采用冷压处理连接。70.接入控制方面,路由器对于接口的要求包括:()。A、串口接入B、局域网方式接入C、Internet方式接入D、VPN接入答案:D解析:本题考察的是路由器对于接口的要求。选项中,A、B、C都是接入方式,而VPN接入是一种安全的接入方式,可以保证数据传输的安全性,因此是路由器对于接口的要求之一。因此,本题的正确答案是D。71.()是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电
磁发射。A、电磁兼容性B、传导干扰C、电磁干扰D、辐射干扰答案:C解析:本题考查电磁干扰的定义。电磁干扰是指一切与有用信号无关的、不希望有的或对电器及电子设备产生不良影响的电磁发射。选项A电磁兼容性是指电子设备在同一电磁环境下能够相互协调工作的能力;选项B传导干扰是指电磁波通过导体传播而引起的干扰;选项D辐射干扰是指电磁波通过空气传播而引起的干扰。因此,正确答案为C。72.下列不属于WEB安全性测试的范畴的是()?A、数据库内容安全性B、客户端内容安全性C、服务器端内容安全性D、日志功能答案:A解析:本题考查的是WEB安全性测试的范畴。选项A中的数据库内容安全性不属于WEB安全性测试的范畴,因为数据库内容安全性是数据库安全性测试的范畴。而选项B、C、D中的客户端内容安全性、服务器端内容安全性和日志功能都属于WEB安全性测试的范畴。因此,本题的正确答案是A。73.以下属于4A策略管理模块可以管理的为()。A、访问控制策略B、信息加密策略C、密码策略D、防火墙策略答案:C解析:密码策略属于4A策略管理模块可以管理的,它是一种安全管理策略,用于保护网络和系统的安全,防止未经授权的访问和数据泄露。其他选项访问控制策略、信息加密策略和防火墙策略虽然也是安全管理策略,但它们的管理范围和重点不同。因此,答案是C。74.网络安全工作的目标包括:()。A、信息机密性B、信息完整性C、服务可用性D、以上都是答案:D解析:网络安全工作的目标是保护网络系统和数据的安全,其中包括以下三个方面:A.信息机密性:保护网络中的敏感信息不被未经授权的人员获取和使用。B.信息完整性:确保网络中的数据不被篡改或损坏,保证数据的准确性和完整性。C.服务可用性:保证网络系统的正常运行,防止网络系统遭受攻击或故障导致服务不可用。因此,选项D“以上都是”是正确的答案。75.以下选项中,不属于生物识别中的表明身体特征方法的是()。A、掌纹识别B、行走步态C、人脸识别D、人体气味答案:B解析:经验表明身体特征(指纹、掌纹、视网膜、虹膜、人体气味、脸型、手的血管和DNA等)和行为特征(签名、语音、行走步态等)可以对人进行唯一标示,可以用于身份识别。76.计算机信息系统防护,简单概括起来就是:均压、分流、屏蔽和良好接地。所
以防雷保安器必须有合理的()。A、屏蔽配置B、接地配置C、分流配置D、均压配置答案:B解析:本题考查计算机信息系统防护中的防雷保安器的合理配置。根据题干中的“均压、分流、屏蔽和良好接地”,可以知道防雷保安器必须有合理的接地配置。因此,答案为B。77.下列算法中,()属于摘要算法。A、DESB、MD5C、Diffie-HellmanD、AES答案:B解析:本题考查的是摘要算法的概念。摘要算法是一种将任意长度的消息压缩到某一固定长度的算法,其输出值通常称为消息摘要或数字指纹。常见的摘要算法有MD5、SHA-1、SHA-256等。选项A的DES是一种对称加密算法,不属于摘要算法;选项C的Diffie-Hellman是一种密钥交换协议,也不属于摘要算法;选项D的AES是一种对称加密算法,同样不属于摘要算法。因此,本题的正确答案是B。78.电路网关防火墙工作在OSI协议的哪一层?()。A、传输层B、链路层C、应用层D、物理层答案:A解析:电路网关防火墙是一种网络安全设备,用于保护网络免受未经授权的访问和攻击。它工作在OSI协议的传输层,主要通过检查和过滤传输层协议数据包来实现网络安全。因此,本题的正确答案为A。79.在IP分组内提供的前向信息的标签(Label)或标记(Tag)实现网络层交换的是()A、RPB、IpsecC、MPLSD、SHA-1答案:C解析:多协议标记交换(Multi-ProtocolLabelSwitching,MPLS)是核心路由器利用含有边缘路由器在IP分组内提供的前向信息的标签(Label)或标记(Tag)实现网络层交换的一种交换方式。
MPLS技术主要是为了提高路由器转发速率而提出的,其核心思想是利用标签交换取代复杂的路由运算和路由交换。该技术实现的核心就是把IP数据报封装在MPLS数据包中。MPLS将IP地址映射为简单、固定长度的标签,这和IP中的包转发、包交换不同。80.ECB指的是()。A、密文链接模式B、密文反馈模式C、输出反馈模式D、电码本模式答案:D解析:本题考查的是对于加密模式的理解。ECB是电码本模式(ElectronicCodebook),是一种基础的加密模式,也是最简单的一种加密模式。它将明文分成若干个固定长度的块,每个块独立加密,加密后的密文块与明文块一一对应,因此也被称为“一次一密”模式。由此可知,选项D“电码本模式”是本题的正确答案。选项A、B、C分别是其他常见的加密模式,但不是本题所问的答案。81.IDEA的密钥长度是多少bit?()。A、56B、64C、96D、128答案:D解析:IDEA是一种对称加密算法,其密钥长度为128bit。因此,本题的正确答案为D。注:A选项的密钥长度为DES算法的密钥长度;B选项的密钥长度为DES算法的密钥长度加上8bit的校验位;C选项的密钥长度为3DES算法的密钥长度。82.对于现代密码破解,()是最常的方法。A、攻破算法B、监听截获C、信息猜测D、暴力破解答案:D解析:本题考查的是现代密码破解的方法,根据常见的密码破解方法,可以得出答案为D,即暴力破解。暴力破解是指通过穷举所有可能的密码组合来尝试破解密码,虽然效率较低,但在一些简单的密码中仍然是一种有效的破解方法。攻破算法、监听截获和信息猜测也是密码破解的方法,但相对于暴力破解来说,它们更加高级和复杂。因此,本题的正确答案为D。83.一个密码系统如果用E表示加密运算,D表示解密运算,M表示明文,C表示密文,则下面描述必然成立的是()。A、E(E(M))=CB、D(E(M))=MC、D(E(M))=CD、(D(M))=M答案:B解析:明文M经E加密后,再经D解密,可以得到明文本身。84.DES属于哪种加密方式?()A、流加密B、块加密C、异或加密D、认证加密答案:B解析:DES是一种块加密方式,它将明文分成64位的块,每个块进行加密后输出密文。DES采用的是对称加密算法,即加密和解密使用相同的密钥。DES算法的密钥长度为56位,但由于存在弱密钥和半弱密钥,因此实际使用时通常采用3DES算法,即使用3个56位的密钥进行加密,提高了安全性。85.攻击者可能利用不必要的extproC外部程序调用功能获取对系统的控制权,威胁系统安
全。关闭ExtproC功能需要修改TNSNAMES.ORA和LISTENER.ORA文件删除一下条目,
其中有一个错误的请选择出来()。A、sys_ertproCB、icache_extproCC、PLSExtproCD、extproC答案:A解析:本题考察的是数据库安全知识,要求考生了解如何关闭ExtproC外部程序调用功能以提高系统安全性。正确的做法是修改TNSNAMES.ORA和LISTENER.ORA文件并删除不必要的条目。而选项中有一个错误的选项需要选择出来,根据题目描述,正确的选项应该是与ExtproC相关的,而错误的选项则应该与其无关。因此,选项B、C、D都与ExtproC有关,而选项A(sys_ertproC)则是错误的,因此答案为A。86.一般来说,通过weB运行http服务的子进程时,我们会选择()的用户用户权限方
式,这样可以保证系统的安全。A、rootB、httpDC、guestD、nobody答案:D解析:在运行http服务的子进程时,为了保证系统的安全,我们通常会选择使用nobody用户权限方式。这是因为nobody用户是一个非特权用户,拥有最小的权限,可以有效地限制对系统的访问和操作,从而提高系统的安全性。相比之下,root用户权限过高,可能会导致系统被攻击或滥用,因此不适合用于运行http服务的子进程。httpD和guest用户权限也不够安全,因为它们可能会拥有一些不必要的权限,从而增加系统被攻击的风险。因此,正确答案为D。87.散列算法可以做哪些事?()。A、碰撞约束B、入侵检测C、组合散列D、随机数生成器答案:C解析:散列算法是一种将任意长度的消息压缩到固定长度的算法,常用于数据加密、数字签名等领域。散列算法可以实现数据的完整性验证,即通过比较散列值来判断数据是否被篡改。同时,散列算法也可以用于密码学中的密钥派生、消息认证码等。选项A中的碰撞约束是指在散列算法中,不同的输入可能会产生相同的散列值,需要通过一些技术手段来避免碰撞的发生。选项B中的入侵检测与散列算法没有直接的关系。选项D中的随机数生成器也不是散列算法的主要应用。因此,本题的正确答案是C。组合散列是指将多个散列算法组合起来使用,以提高安全性和抗攻击能力。常见的组合散列算法包括MD5+SHA1、SHA1+SHA256等。88.SQLSever中下面哪个存储过程可以执行系统命令?()A、xp_regreaDB、xp_manDC、xp_cmdshellD、sp_passworD答案:C解析:本题考查SQLServer中存储过程的使用,要求考生了解xp_cmdshell存储过程的作用。xp_cmdshell是SQLServer中的一个扩展存储过程,它可以在SQLServer中执行操作系统命令。因此,选项C是正确答案。选项A的xp_regread存储过程用于读取Windows注册表中的值,不涉及执行系统命令。选项B的xp_mand存储过程是不存在的,因此不是正确答案。选项D的sp_password存储过程用于更改用户密码,也不涉及执行系统命令。综上所述,选项C是正确答案。89.()的攻击者发生在WeB应用层?A、25%B、50%C、75%D、90%答案:C解析:本题考察的是攻击者在WeB应用层的攻击频率。根据选项,我们可以得知正确答案为C,即攻击者在WeB应用层的攻击频率为75%。这意味着攻击者更倾向于在WeB应用层进行攻击,而不是在其他层次进行攻击。这也提醒我们在开发和维护WeB应用程序时要注意安全问题,以防止攻击者利用漏洞进行攻击。90.下列算法中属于Hash算法的是()。A、DESB、IDEAC、SHAD、RSA答案:C解析:Hash算法是一种将任意长度的消息压缩到一个固定长度的消息摘要的算法,常用于数据完整性校验和密码学中。其中,SHA(SecureHashAlgorithm)是一种常用的Hash算法,因此选项C正确。选项A、B、D分别是对称加密算法、对称加密算法和非对称加密算法,与Hash算法不同。91.SQLServer的登录账户信息保存在哪个数据库中?()A、modelB、msdBC、masterD、tempdB答案:C解析:SQLServer的登录账户信息保存在master数据库中。master数据库是SQLServer的系统数据库之一,存储了SQLServer实例的元数据信息,包括登录账户、数据库、系统配置等信息。因此,登录账户信息也存储在master数据库中。选项A、B、D分别是SQLServer的其他系统数据库,不存储登录账户信息。因此,本题的正确答案是C。92.病毒的传播机制主要有哪些?()A、移动存储B、电子邮件C、网络共享D、以上均是答案:D解析:本题考查病毒的传播机制。病毒是一种恶意软件,可以通过多种途径传播。常见的传播途径包括移动存储、电子邮件和网络共享等。因此,本题的正确答案为D,即以上均是。93.《国家保密法》对违法人员的量刑标准是()。A、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严
重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑B、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严
重的,处四年以下有期徒刑或者拘役;情节特别严重的,处四年以上七年以下有期徒刑C、国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,
处五年以下有期徒刑或者拘役;情节特别严重的,处五年以上七年以下有期徒刑D、-国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重,
处七年以下有期徒刑或者拘役;情节特别严重的,处七年以下有期徒刑答案:A解析:本题考查《国家保密法》对违法人员的量刑标准。根据《国家保密法》第二十四条规定:“国家机关工作人员违法保护国家秘密的规定,故意或者过失泄露国家秘密,情节严重的,处三年以下有期徒刑或者拘役;情节特别严重的,处三年以上七年以下有期徒刑。”因此,本题的答案为A。94.“中华人民共和国保守国家秘密法”第二章规定了国家秘密的范围和密级,国家秘密的密
级分为:()。A、“普密”、“商密”两个级别B、“低级”和“高级”两个级别C、“绝密”、“机密”、“秘密”三个级别D、“一密”、“二密”,“三密”、“四密”四个级别答案:C解析:本题考查对《中华人民共和国保守国家秘密法》第二章的理解。根据该章节内容可知,国家秘密的密级分为“绝密”、“机密”、“秘密”三个级别,因此选项C为正确答案。选项A、B、D均与该章节内容不符。95.IIS服务身份证验证方式中,安全级别最低的是()A、NETPassport身份验证B、集成Windows身份验证C、基本身份验证D、摘要式身份验证答案:C解析:IIS(InternetInformationServices)是微软公司开发的一款Web服务器软件,用于托管和管理Web应用程序。在IIS服务中,身份验证是一项非常重要的安全措施,用于验证用户的身份和权限。常见的身份验证方式包括:基本身份验证、摘要式身份验证、集成Windows身份验证和.NETPassport身份验证。A.NETPassport身份验证是一种基于MicrosoftPassport的身份验证方式,需要用户提供MicrosoftPassport账户的用户名和密码。这种身份验证方式的安全级别较高,因为MicrosoftPassport账户需要进行安全认证和授权。B.集成Windows身份验证是一种基于Windows域的身份验证方式,需要用户提供Windows域账户的用户名和密码。这种身份验证方式的安全级别较高,因为Windows域账户需要进行安全认证和授权。C.基本身份验证是一种最简单的身份验证方式,需要用户提供用户名和密码。这种身份验证方式的安全级别较低,因为用户名和密码以明文形式传输,容易被拦截和窃取。D.摘要式身份验证是一种基于摘要算法的身份验证方式,需要用户提供用户名和密码的摘要值。这种身份验证方式的安全级别较高,因为摘要值是经过加密处理的,不容易被拦截和窃取。综上所述,安全级别最低的身份验证方式是基本身份验证,因此答案为C。96.网络环境下的security是指()。A、防黑客入侵,防病毒,窃取和敌对势力攻击B、网络具有可靠性,可防病毒,窃密和敌对势力攻击C、网络具有可靠性,容灾性,鲁棒性D、网络的具有防止敌对势力攻击的能力答案:A解析:本题考查网络安全中的security概念。选项A描述了网络安全中security的主要内容,包括防黑客入侵、防病毒、窃取和敌对势力攻击。选项B描述了网络的可靠性和防御能力,但没有涉及到security的全部内容。选项C描述了网络的容灾性和鲁棒性,但也没有涉及到security的全部内容。选项D描述了网络的防御能力,但没有涉及到security的全部内容。因此,选项A是正确答案。97.下列哪一种攻击方式不属于拒绝服务攻击:()。A、LOphtCrackB、SynflooDC、SmurFD、PingoFDeath答案:A解析:本题考查的是拒绝服务攻击的相关知识。拒绝服务攻击(DenialofService,DoS)是指攻击者通过合理或非法手段使目标系统或网络资源过载,导致合法用户无法正常访问或使用该系统或网络资源的一种攻击方式。选项A中的LOphtCrack是一种密码破解工具,不属于拒绝服务攻击方式;选
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 47968-2026构网型变流器通用技术规范
- GB/T 30503-2026船用制氮装置通用技术条件
- GB/T 48045-2026耐磨耐热铸钢
- 粮食作物栽培工岗前核心技能考核试卷含答案
- 炭素混捏工风险评估与管理测试考核试卷含答案
- 油气水井测试工操作能力评优考核试卷含答案
- 二次雷达机务员安全意识水平考核试卷含答案
- 地质实验员岗位应急响应预案考考核试卷含答案
- 粪便处理工操作能力评优考核试卷含答案
- 采输气仪表工岗前专项应用考核试卷含答案
- 电梯装修施工方案
- GB/T 47911-2026小微型企业安全生产标准化管理体系要求
- TCFLP0030-2021国有企业网上商城采购交易操作规范
- 双语工程图学第十三章(部编)课件
- SYT 0452-2012 石油天然气金属管道焊接工艺评定
- 医疗设备仪器的清洁消毒
- JJG 270-2008血压计和血压表
- 患者出院的护理
- 颈椎病推拿治疗课件
- 管道闭水试验记录自动计算
- 内镜粘膜下剥离术(ESD)
评论
0/150
提交评论